Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Overview
Permita a avaliação de vulnerabilidades com a configuração expressa para encontrar e remediar vulnerabilidades na base de dados sem depender de uma conta de armazenamento. Você também pode habilitar a avaliação de vulnerabilidades usando a configuração clássica.
Importante
O Express Configuration está geralmente disponível para Azure SQL Managed Instance e Azure Synapse Analytics Workspaces. A disponibilidade Express Configuration para estes serviços estende a experiência geralmente disponível pela Microsoft para o Base de Dados SQL do Azure, sem custos adicionais.
O Express Configuration permite-lhe ativar o SQL VA sem configurar uma conta de armazenamento gerida pelo cliente. A Configuração Expressa é o modo de ativação recomendado e oferece o mesmo valor de segurança que a Configuração Clássica com uma configuração simplificada.
Uma API REST unificada (v2026-04-01-preview) permite gerir o SQL VA de forma consistente no Base de Dados SQL do Azure, no SQL Managed Instance, nos Synapse Workspaces e no SQL em máquinas (Azure VM e SQL com Arc ativado).
Pré-requisitos
Antes de ativar a avaliação expressa de vulnerabilidades, certifique-se de que os seguintes pré-requisitos são cumpridos:
- Certifica-te de que o Microsoft Defender para SQL do Azure está ativado para poderes fazer análises às tuas bases de SQL do Azure.
- Certifica-te de que leste e compreendeste as diferenças entre a configuração express e a clássica.
Ativar a configuração expressa da avaliação de vulnerabilidades
Quando você habilita o plano SQL do Defender for Azure no Defender para a Cloud, o Defender para a Cloud habilita automaticamente a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidades com a configuração expressa para todos os bancos de dados SQL do Azure na assinatura selecionada.
Se você tiver bancos de dados SQL do Azure com avaliação de vulnerabilidade habilitada na configuração clássica, poderá habilitar a configuração expressa para que as avaliações não exijam uma conta de armazenamento.
Se você tiver bancos de dados SQL do Azure com avaliação de vulnerabilidade desabilitada, poderá habilitar a avaliação de vulnerabilidade com a configuração expressa.
Para habilitar a avaliação de vulnerabilidades sem uma conta de armazenamento, usando a configuração expressa:
Inicie sessão no portal Azure.
Abra o recurso específico da Base de Dados SQL do Azure
No título Segurança, selecione Defender para a Cloud.
Habilite a configuração expressa da avaliação de vulnerabilidade:
Se a avaliação de vulnerabilidade não estiver configurada, selecione Ativar no aviso que solicita que você habilite a configuração expressa de avaliação de vulnerabilidade e confirme a alteração.
Você também pode selecionar Configurar e, em seguida, selecionar Habilitar nas configurações do Microsoft Defender para SQL:
Selecione Ativar para usar a configuração expressa de avaliação de vulnerabilidade.
Se a avaliação de vulnerabilidade já estiver configurada, selecione Ativar no aviso que solicita que você alterne para a configuração expressa e confirme a alteração.
Importante
As baselines e o histórico de análises não são migrados.
Você também pode selecionar Configurar e, em seguida, selecionar Habilitar nas configurações do Microsoft Defender para SQL:
Depois de ativar a avaliação de vulnerabilidades, as suas bases de dados precisam de ser digitalizadas antes de os resultados estarem disponíveis. Aguarde que a varredura inicial seja concluída no tempo programado de cada base de dados e depois reveja as conclusões. Para saber mais, consulte Rever e remediar vulnerabilidades. Você também pode executar varreduras de avaliação de vulnerabilidade sob demanda para ver as descobertas atuais.
Note
É atribuído aleatoriamente a cada base de dados um tempo de análise num determinado dia da semana.
Habilite a avaliação expressa de vulnerabilidades em escala
Se tiver recursos SQL que não tenham a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidades ativadas, pode utilizar as APIs de avaliação de vulnerabilidades do SQL para ativar a avaliação de vulnerabilidades do SQL com a configuração expresso, em escala.
Conteúdo relacionado
Saiba mais sobre: